0Pricing
Linux Command Line & Bash Scripting Mastery · درس

أساسيات Secure Shell (SSH)

تعلّموا الاتصال بأجهزة Linux بعيدة بأمان، بما في ذلك المصادقة المستندة إلى المفاتيح وتهيئة عميل SSH الأساسية.

أساسيات Secure Shell (SSH) درس مجاني في Linux Command Line & Bash Scripting Mastery على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Command Line & Bash Scripting Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Command Line & Bash Scripting Mastery 4 دروس في المجموع.

ما هو Secure Shell (SSH)؟

مرحبًا بك في أساسيات Secure Shell (SSH)! إن SSH بروتوكول شبكي قوي يتيح لك الاتصال بأمان بجهاز كمبيوتر بعيد عبر شبكة غير آمنة.

فكّر فيه على أنه نفق آمن لأوامرك وبياناتك. وهو ضروري لإدارة خوادم Linux والنسخ السحابية، وحتى للوصول عن بُعد إلى بيئة التطوير الخاصة بك.

لماذا تستخدم SSH؟ الأمان أولًا!

قبل ظهور SSH، كانت الاتصالات عن بُعد غالبًا غير مشفّرة، ما يعني أن أي شخص كان يستطيع التلصص على كلمات المرور والبيانات. يحل SSH هذه المشكلة باستخدام تشفير قوي.

  • السرية: تُشفّر بياناتك وتُحجب عن المتطفلين.
  • السلامة: تضمن عدم العبث بالبيانات أثناء نقلها.
  • المصادقة: تتحقق من هوية كلٍّ من العميل والخادم.

وهو المعيار المعتمد في إدارة الأنظمة عن بُعد.

SSH: نموذج العميل والخادم

يعمل SSH وفق نموذج العميل والخادم. فأنت، بصفتك مستخدمًا، تشغّل عميل SSH على جهازك المحلي. ويتصل هذا العميل بـخادم SSH (يُسمّى غالبًا `sshd`) يعمل على الجهاز البعيد.

عند بدء الاتصال، ينفّذ العميل والخادم «مصافحة» لإنشاء قناة آمنة ومشفّرة قبل تبادل أي بيانات.

أمر اتصال SSH الأساسي

تتمثل الطريقة الأساسية للاتصال بخادم بعيد عبر SSH في استخدام الأمر ssh متبوعًا باسم المستخدم والمضيف (عنوان IP أو اسم المضيف).

الصيغة هي ssh username@hostname_or_IP. على سبيل المثال، للاتصال بخادم على العنوان 192.168.1.100 بصفته المستخدم coddy:

ssh coddy@192.168.1.100

الاتصال الأول وبصمات الخوادم

في المرة الأولى التي تتصل فيها بخادم جديد، سيطلب منك SSH التحقق من «بصمة» الخادم. وهذه معرّف فريد يساعد في منع هجمات «الرجل في الوسط».

تحقق دائمًا من البصمة إن أمكن (مثلًا، بسؤال مسؤول الخادم). وإذا تطابقت، اكتب yes لإضافة الخادم إلى ملف ~/.ssh/known_hosts.

منفذ SSH والمنافذ المخصصة

يستخدم SSH، افتراضيًا، منفذ TCP رقم 22. لكن مسؤولي الخوادم يهيّئون SSH غالبًا، لأسباب أمنية، للاستماع عبر منفذ آخر غير قياسي.

إذا كان الخادم البعيد يستخدم منفذًا مخصصًا (مثل المنفذ 2222)، فيمكنك تحديده باستخدام الخيار -p:

ssh -p 2222 coddy@myremoteserver.com

التعريف بالمصادقة المستندة إلى المفاتيح

رغم أن المصادقة باستخدام كلمة المرور تعمل، فإن المصادقة المستندة إلى مفاتيح SSH أكثر أمانًا وملاءمة بكثير. وهي تستخدم زوجًا من المفاتيح التشفيرية:

  • المفتاح العام: يُخزَّن على الخادم البعيد.
  • المفتاح الخاص: يُخزَّن بأمان على جهازك المحلي.

عند الاتصال، يتحدى الخادم عميلك، فيستخدم العميل المفتاح الخاص لإثبات هويته من دون إرسال المفتاح الخاص عبر الشبكة مطلقًا.

إنشاء أزواج مفاتيح SSH

يمكنك إنشاء زوج مفاتيح SSH باستخدام الأمر ssh-keygen. وسيطلب منك تحديد موقع حفظ المفاتيح (والافتراضي هو ~/.ssh/id_rsa) وعبارة مرور اختيارية.

تضيف عبارة المرور طبقة أمان إضافية إلى مفتاحك الخاص. ويُنصح باستخدامها بشدة!

ssh-keygen -t rsa -b 4096

نسخ مفتاحك العام

بعد إنشاء زوج المفاتيح، تحتاج إلى نسخ مفتاحك العام إلى الخادم البعيد. وأسهل طريقة لذلك هي استخدام ssh-copy-id. يسجّل هذا الأمر الدخول إلى الخادم البعيد (باستخدام كلمة مرورك في البداية) ويضيف مفتاحك العام إلى ملف ~/.ssh/authorized_keys.

بعد ذلك، يمكنك الاتصال باستخدام مفتاحك بدلًا من كلمة المرور!

ssh-copy-id coddy@myremoteserver.com

اختبار سريع: أساسيات SSH

أي العبارات التالية صحيحة بشأن SSH؟

مراجعة: أساسيات SSH

لقد تعلّمت في هذا الدرس أساسيات Secure Shell (SSH)!

  • يوفّر SSH وصولًا آمنًا ومشفّرًا عن بُعد.
  • يعمل وفق نموذج العميل والخادم، ويستخدم عادةً المنفذ 22.
  • يمكنك الاتصال باستخدام ssh user@host.
  • توفر المصادقة المستندة إلى المفاتيح، باستخدام أزواج المفاتيح العامة والخاصة (التي تُنشأ باستخدام ssh-keygen وتُنسخ باستخدام ssh-copy-id)، أمانًا أعلى من كلمات المرور.

بعد ذلك، سنستكشف المزيد من أوامر الشبكة القوية وأدوات نقل الملفات!

الأسئلة الشائعة

هل درس «أساسيات Secure Shell (SSH)» مجاني؟

نعم — نص درس «أساسيات Secure Shell (SSH)» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Command Line & Bash Scripting Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Command Line & Bash Scripting Mastery 4 دروس في المجموع.

ماذا ستتعلم في «أساسيات Secure Shell (SSH)»؟

تعلّموا الاتصال بأجهزة Linux بعيدة بأمان، بما في ذلك المصادقة المستندة إلى المفاتيح وتهيئة عميل SSH الأساسية. تتمرن على Linux Command Line & Bash Scripting Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Linux Command Line & Bash Scripting Mastery؟

لا تُشترط خبرة سابقة. Linux Command Line & Bash Scripting Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «أساسيات Secure Shell (SSH)»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Linux Command Line & Bash Scripting Mastery هذا؟

نعم. كل درس في Linux Command Line & Bash Scripting Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أدوات الشبكات الأساسية (ping، ip، netstat)
  2. أساسيات Secure Shell (SSH)
  3. ‏SCP وRsync لنقل الملفات
  4. المصادقة بمفاتيح SSH وملف Config
← العودة إلى Linux Command Line & Bash Scripting Mastery